Keptly
الأمان والخصوصية

بياناتك وبيانات عملائك — محميّة

كيبتلي مبني من اليوم الأول على ممارسات أمان حديثة ومتوافق مع نظام حماية البيانات الشخصية السعودي (PDPL). هذه الصفحة توضح بالضبط ما نفعله — بدون مبالغة.

تشفير أثناء النقل

كل الاتصالات مشفّرة عبر HTTPS/TLS بشهادات تُجدَّد تلقائياً. لا يوجد أي مسار غير مشفّر.

تحقّق بخطوتين (2FA)

حسابات المشغّلين تدعم TOTP مع رموز استرداد تُستخدم مرة واحدة وتُخزَّن مشفّرة. كلمات المرور مجزّأة بخوارزمية argon2.

عزل تام بين العملاء

كل سجلّ مربوط بمنشأة واحدة، وثلاث صلاحيات منفصلة: مستخدم المنشأة، وزائر الويدجت (مقيّد بمحادثة واحدة)، ومشغّل المنصة.

تشفير الرموز المخزّنة

رموز الوصول الخاصة بالقنوات (مثل واتساب) تُخزَّن مشفّرة بخوارزمية AES-256-GCM.

تحقّق من مصادر الرسائل

كل Webhook وارد (واتساب، إنستغرام، المكالمات) يُتحقَّق من توقيعه HMAC قبل معالجته، مع حدود معدّل للطلبات ضد إساءة الاستخدام.

سجلّ تدقيق كامل

كل وصول أو تعديل على البيانات يُسجَّل: مَن، ماذا، متى، ومن أي عنوان — متاح لك في لوحة التحكم.

حقوق بياناتك

تصدير بياناتك أو حذف حسابك نهائياً متاح ذاتياً من الإعدادات — بدون مراسلات ولا انتظار.

نسخ احتياطي يومي مشفّر

نسخة احتياطية يومية من قاعدة البيانات، مشفّرة وتُحفظ خارج الخادم، مع الاحتفاظ بنسخ متعددة.

تقليل البيانات

نظامك (CRM) يبقى هو السجل الرسمي لعملائك. كيبتلي طبقة معالجة — لا نراكم نسخاً طويلة الأمد لا تحتاجها.

متوافق مع نظام حماية البيانات الشخصية (PDPL)

صُمّم كيبتلي حول متطلبات النظام السعودي: حق الاطلاع والتصدير، حق الحذف، سجلّ معالجة كامل، وسياسات احتفاظ واضحة. عند طلب حذف حسابك تُجدول البيانات للحذف النهائي خلال ٧ أيام.

الشهادات — بصراحة

لسنا حاصلين بعد على شهادات رسمية مثل ISO 27001 — هذه الشهادات تخصّ المنشآت الكبيرة وهي على خارطة طريقنا مع نموّنا. ما نلتزم به اليوم هو الممارسات المذكورة أعلاه، فعلياً وليس تسويقياً.

الإبلاغ عن ثغرة

وجدت ثغرة أمنية؟ نرحّب بالإبلاغ المسؤول وسنرد بسرعة: security@keptly.net

Keptly — keep every lead, never lose a customer